Close Menu
  • Főoldal
  • Kripto hírek
  • Kripto árfolyamok
    • Bitcoin (BTC) árfolyam
    • Ethereum (ETH) árfolyam
    • XRP (XRP) árfolyam
    • Binance Coin (BNB) árfolyam
    • Dogecoin (DOGE) árfolyam
  • Kriptovaluták
    • BTC – Bitcoin
    • ETH – Ethereum
    • XRP – Ripple
    • SOL – Solana
    • LTC – Litecoin
    • DOGE – Dogecoin
  • Kripto tudásbázis
  • Ingyenes kripto tanfolyamok
  • Discord közösség
  • Belépés
YouTube Discord Facebook
2026. szeptember 7.
Csatlakozz az ingyenes Discord közösségünkhöz!
Discord YouTube Facebook X (Twitter) LinkedIn
Kripto AkadémiaKripto Akadémia
  • Főoldal
  • Kripto hírek
  • Tudásbázis
  • Kripto árfolyamok
    • Bitcoin (BTC) árfolyam
    • Ethereum (ETH) árfolyam
    • XRP (XRP) árfolyam
    • Binance Coin (BNB) árfolyam
    • Dogecoin (DOGE) árfolyam
  • Kriptovaluták
    • BTC – Bitcoin
    • ETH – Ethereum
    • XRP – Ripple
    • SOL – Solana
    • LTC – Litecoin
    • DOGE – Dogecoin
  • Kripto tanfolyamok
Kripto AkadémiaKripto Akadémia
Home » Több mint 50 000 SafePal és Trezor hardvertárca-vásárló adatait

Több mint 50 000 SafePal és Trezor hardvertárca-vásárló adatait

2026. augusztus 17.3 perc olvasási idő bitcoin

Közel 40 000 SafePal hardveres kriptotárca vásárló személyes adataihoz fértek hozzá illetéktelenek a vállalat rendeléskövető rendszerének hibája miatt. A tárcák helyreállításához szükséges kifejezések és privát kulcsok a cég szerint nem kerültek veszélybe, a megszerzett információk azonban célzott csalási kísérleteket, vagy kripto tulajdonosok elleni támadásokat tehetnek lehetővé.

A 2026. augusztus 16-án nyilvánosságra hozott incidens azokat érinti, akik 2025. március 2. és 2026. április 11. között adtak le rendelést a SafePal rendszerében. Az innen ellopott adatok között nevek, e-mail-címek, telefonszámok, szállítási címek és egyéb vásárlási információk szerepeltek. A SafePal közlése szerint a támadók banki adatokhoz, kártyaszámokhoz, személyazonosító okmányok másolatához, tárcajelszavakhoz, privát kulcsokhoz és helyreállító kifejezésekhez nem fértek hozzá. A cég szerint nincs bizonyíték arra sem hogy az incidens közvetlenül SafePal-tárcák vagy kriptoeszközök elvesztését okozta volna, de ezt egyes közösségi médiás kommentelők vitatják. 

Hirdetés

Engedély nélküli tőzsdén tartod a kriptód?

Július 1. óta EGT-ben csak MiCA-engedéllyel lehet kiszolgálni az európai ügyfeleket. Az OKX megszerzett minden engedélyt – és aki most költözik át, akár 8% bónuszt kap az új befizetésére!
[Váltok szabályozott tőzsdére →]

 

TRANSLATE with x
English

Arabic Hebrew Polish
Bulgarian Hindi Portuguese
Catalan Hmong Daw Romanian
Chinese Simplified Hungarian Russian
Chinese Traditional Indonesian Slovak
Czech Italian Slovenian
Danish Japanese Spanish
Dutch Klingon Swedish
English Korean Thai
Estonian Latvian Turkish
Finnish Lithuanian Ukrainian
French Malay Urdu
German Maltese Vietnamese
Greek Norwegian Welsh
Haitian Creole Persian

TRANSLATE with
COPY THE URL BELOW
Back

EMBED THE SNIPPET BELOW IN YOUR SITE
Enable collaborative features and customize widget: Bing Webmaster Portal
Back

A rendeléskövető rendszerben volt a hiba

A támadás nem a hardveres tárcák védelmét törte fel, a probléma a vállalat internetes rendeléskövető rendszeréhez kapcsolódó egyik bővítményben volt.

A SafePal magyarázata alapján a rendszer bizonyos körülmények között nem ellenőrizte megfelelően, hogy egy felhasználó jogosult-e megtekinteni egy rendelés adatait, és lehetővé tette, hogy valaki alacsonyabb hozzáféréssel is lekérje a vásárlók rendelési információit.

Az incidens hatókörét egy másik technikai probléma is növelte. A SafePal szerint a régi rendelési adatokat 90 nap után eltávolító automatikus folyamat egy konfigurációs hiba miatt nem működött megfelelően. Ez önmagában nem tette lehetővé a jogosulatlan hozzáférést, de a régebbi vásárlói adatok így továbbra is elérhetőek maradtak a rendszerben. Emiatt fordulhatott elő, hogy az adattolvajok egészen 2025 márciusáig lekérhették az ügyfelek adatait.

A cég idén május elején kapta az első olyan ügyféljelzést, ami összefügghetett a hibával. A bejelentést kezdetben elszigetelt esetként kezelték, és csak júliusban kezdték meg a rendelésfeldolgozó rendszer átfogó felülvizsgálatát és részleges újjáépítését. Ennek során azonosították a rendeléskövető rendszer hibáját.

Bár a Safepal szerint eddig nincs jele annak, hogy a hiba miatt kriptoeszközöket loptak volna el az általuk gyártott walletekből, a hardvertárcák értékelését lehetővé tevő oldalakon ennek ellentmondó bejegyzések olvashatók. Ezek alapján már sor kerülhetett a személyes adatokkal sikeresen visszaélő támadásokra.

What's interesting, considering the period covered by the stolen data, is that it likely means the breach had already occurred by April or, at the latest, early May but you chose to keep it silent until recently, around the same time Trezor announced its own data breach.

What's… pic.twitter.com/euw2mS5Faw

— Specter (@SpecterAnalyst) August 16, 2026

A kiszivárgott adatokkal könnyebb megtéveszteni az ügyfeleket

Egy név vagy e-mail-cím önmagában is használható adathalászathoz, de az ennél is részletesebb rendelési információk még meggyőzőbbé tehetnek egy hamis megkeresést. A csaló ismerheti a megvásárolt készülék típusát, a rendelés adatait, a vásárló telefonszámát és a szállítási címet. Ezekre hivatkozva SafePal-alkalmazottnak, futárszolgálatnak vagy akár hatósági személynek adhatja ki magát, és hamis visszatérítési ajánlatokkal, szoftver-frissítésekkel, megtévesztő ügyfélszolgálati üzenetekkel, telefonhívásokkal, levelekkel és rosszindulatú weboldalakkal próbálhatja meg átverni az áldozatokat.

A támadók végső célja a helyreállító kifejezés vagy a privát kulcs megszerzése, amivel egy tárca tartalma akár távolról is kiüríthető.

A Trezor vásárlóinak adatai is illetéktelenekhez kerültek

A SafePal esete néhány nappal azután vált nyilvánossá, hogy a Trezor is hasonló incidensről számolt be. A két ügy között nincs ismert kapcsolat, de mindkettő a hardveres tárcák értékesítését kiszolgáló rendszerek sérülékenységére mutat rá.

A Trezor egyik logisztikai partnere, a ShipMonk augusztus 10-én értesítette a vállalatot arról, hogy illetéktelenek fértek hozzá a rendszereiben tárolt vásárlói adatokhoz, ami 13 689 Trezor ügyfelet érintett.

Az incidens a magyarországi felhasználókat nem, csak az Egyesült Államokban, az Egyesült Királyságban, Svédországban, Kolumbiában, Brazíliában, Olaszországban és Portugáliában élő vásárlókat érintette. 

Hirdetés

A SafePal és a Trezor esetében a vásárlói adatok kerültek illetéktelenekhez, miközben maguk a tárcák biztonságban maradtak. A közelmúltbeli Coldcard-ügy azonban ennél is súlyosabb volt, miután a helyreállító kifejezések generálásának hibája lehetővé tette több ezer tárca privát kulcsainak visszafejtését, és a bennük tárolt több mint 100 millió dollár értékű bitcoin ellopását.

Mesterséges intelligenciával támadják a Bitcoint

Előző cikkAz online casino szerepe 2026-ban
Következő cikk Óriási vihar készülődik

Neked ajánlott

Visszatért az intézményi kereslet, de nehéz hét vár a bitcoinra

2026. szeptember 7.

Túllépték a bányászok a beruházási kereteket

2026. szeptember 7.

Borzasztóan nehéz szeptember várhat a Bitcoinra

2026. szeptember 6.

A friss munkaerőpiaci statisztikák a kamatemelés felé tolják a Fedet, Trump kamatvágást követel

2026. szeptember 5.

Aktuális nap kripto piaci adatok

A kripto alapjai tanfolyam

Discord csatlakozás

Árfolyamok

Az adatokat a TradingView szolgáltatja
Az adatokat a TradingView szolgáltatja

Kövess Minket!

YouTube Facebook X (Twitter) TikTok LinkedIn
  • Discord közösség
  • Kripto hírek
  • Kripto árfolyamok
  • Kripto tanfolyamok
  • Online Casino Magyarország
  • Médiaajánlat / Advertise
  • Karrier

Kripto Akadémia

Veletek együtt építjük a kriptovilág magyar közösségét. Minőségi oktatást és naprakész tájékoztatást nyújtunk mindazoknak, akik részévé kívánnak válni korunk pénzügyi forradalmának.

Email címünk:  [email protected]

Copyright © Kripto Akadémia
  • Adatvédelem
  • ÁSZF

Írd be amire keresel!